Delta Chat est une application de clavardage qui utilise le courriel électronique pour délivrer ses messages et, si possible, les chiffre avec Autocrypt. Vous n’avez pas besoin de vous créer un nouveau compte, utilisez simplement votre compte de courriel existant avec Delta Chat
Avec Delta Chat, vous pouvez écrire à toutes les adresses courriels existantes, même si le destinataire n’utilise pas l’application. Votre correspondant pourra simplement répondre au courriel qu’il aura reçu. Contrairement aux autres messageries instantanées, il n’est pas nécessaire que vos amis installent le même client pour discuter avec vous.
By default, Delta Chat shows all e-mails.
At “Settings -> Chats & Media -> Show Classic E-Mails”, you can change this. You have these options:
Oui. Comme le texte brut, toutes les pièces jointes aux courriels sont affichées sous forme de messages séparés. Les messages sortants expédient automatiquement les pièces jointes que vous ajoutez.
You can easily work with additional accounts on Delta Chat mobile and desktop clients by clicking either:
You may also wish to learn how to add accounts to multiple devices.
Dans les paramètres vous pouvez ajouter une photo de profil. Si vous écrivez à vos contacts ou que vous les ajoutez via le QR code, ils la verront automatiquement comme votre photo de profil.
Les contacts qui n’utilisent pas Delta Chat ne voient pas la photo de profil. (Toutefois, ils peuvent bien sûr installer Delta Chat :)
Pour des raisons de confidentialité, personne ne peut voir votre photo de profil sans que vous ayez d’abord entamé une discussion.
Votre photo de profil n’est pas envoyée avec chaque message, mais assez régulièrement pour que vos contacts aient une photo à jour même s’ils ajoutent un nouvel appareil.
Oui. Si nécessaire, les messages entrants disposent d’un bouton “Afficher le message complet”. Les courriels sortants utilisent toujours le texte brut.
Comme pour les autres clients de courriel, Thunderbird, FairEmail, K9-Mail, Outlook, etc, celui-ci a besoin des identifiants / mots de passe pour recevoir et envoyer des courriels. Bien sûr le mot de passe est uniquement stocké sur votre appareil. Et il est utilisé uniquement pour vous authentifier auprès de votre fournisseur de courriel, qui a, rappelons-le, accès à vos courriels non chiffrés.
Si vous utilisez un fournisseur de courriel qui prend en charge OAuth2, comme gmail.com ou yandex.ru, il n’est pas nécessaire de stocker votre mot de passe sur votre appareil. Dans ce cas, seul un jeton d’accès est utilisé.
Comme Delta Chat est un logiciel libre, vous pouvez étudier le code source pour vérifier que vos identifiants / mots de passe sont utilisés de façon sécurisée. Nous sommes très heureux d’avoir des retours pour renforcer la sécurité de l’application.
Selon le système d’exploitation utilisé, il vous sera peut-être demandé d’accorder des autorisations à l’application. Voici ce que fait Delta Chat avec ces autorisations:
Ces options vous permettent d’organiser et trier vos discussions :
Les discussions épinglées restent en haut de votre liste de discussions. Vous pouvez ainsi retrouver plus rapidement vos discussions favorites ou éviter d’oublier des messages importants.
Utilisez la sourdine pour les discussions dont vous ne voulez pas recevoir les notifications. Les discussions en sourdine figurent toujours dans votre liste et peuvent aussi être les épinglées.
Archive chats if you do not want to see them in your chat list any longer. Archived chats remain accessible above the chat list or via search.
Lorsqu’un nouveau message est envoyé sur une discussion que vous avez archivée, et que vous n’avez pas mise en sourdine, la discussion sort des archives et reprend sa place dans votre liste de discussions. Les discussions en sourdine restent archivées tant que vous ne les désarchivez pas manuellement.
Pour archiver ou épingler une discussion, faites un appui long sur la discussion concernée (Android), ouvrez le menu de la conversation (Android/application de bureau), ou balayez vers la gauche (iOS) ; pour mettre une discussion en sourdine, ouvrez le menu de la conversation (Android/application de bureau) ou le profil de la discussion (iOS).
Supprimez-vous de la liste des membres ou supprimez la discussion entière. Si souhaitez rejoindre le groupe plus tard, demandez à un autre membre du groupe de vous ré-inviter.
Vous pouvez également mettre un groupe en “Sourdine” : vous recevrez tous les messages et pourrez toujours écrire, mais n’aurez plus les notifications des nouveaux messages.
Delta Chat propose également une version renforcée du chiffrement de bout en bout qui peut résister aux attaques actives sur le réseau. Pour en savoir plus, consultez l’entrée “Groupes vérifiés” ci-dessous.
- Delta Chat (et les autres applications de messagerie compatibles avec Autocrypt) partagent automatiquement les clés nécessaires au chiffrement de bout en bout dès l’envoi des premiers messages.
Tous les messages ultérieurs sont chiffrés de bout en bout automatiquement.
Si l’un des membres de la discussion utilise une application de messagerie non compatible avec Autocrypt, les messages ultérieurs ne sont pas chiffrés tant qu’une application gérant Autocrypt n’est pas à nouveau disponible.
Avec la plupart des serveurs de messagerie, Delta Chat est capable d’établir une une connexion TLS (TLS). Ce type de connexion sécurise les échanges seulement entre votre appareil et votre serveur de messagerie, tandis que le chiffrement de bout en bout assure un sécurisation des échanges de votre appareil à celui de votre destinataire.
Si vous êtes dans l’entourage physique immédiat de votre interlocuteur :
Si vous n’êtes pas près physiquement de votre interlocuteur, vous pouvez vérifier manuellement l’état dans la boîte de dialogue “Afficher les informations de chiffrement” (profil utilisateur sur Android/iOS ou clic droit sur un objet de la liste des discussions sur l’appli de bureau) :
Quand le chiffrement de bout en bout est actif, vous verrez deux empreintes. Si les mêmes empreintes apparaissent sur l’appareil de votre contact, la connexion est sécurisée.
Pour la connexion sécurisée uniquement par TLS, c’est cet état qui sera affiché dans la boîte de dialogue.
Si un petit cadenas est affiché à côté d’un message, cela signifie que le message est chiffré de bout en bout par l’expéditeur.
S’il n’y a aucun cadenas, le message est généralement transporté en clair, par exemple parce que vous ou l’expéditeur avez désactivé le chiffrement-de-bout-en-bout ou que l’expéditeur utilise une application qui ne prend pas en charge le chiffrement-de-bout-en-bout.
The best way to ensure every message is encrypted, and metadata deleted as quickly as possible is creating a verified group and turning on self-destructing messages.
Verified groups are always encrypted and protected against MITM attacks.
Metadata can’t be encrypted, as the server needs to know where to deliver your messages. But turning on “self-destructing messages” deletes the messages on the server after they were delivered.
If you need the messages on your device, but not on the server, you can also agree in the group to turn on “delete messages from server automatically”.
If you want to protect a 1:1 conversation like this, you should create a verified group with only 2 people. If the other person loses their device but not their account, you can still communicate in the 1:1 chat. (Read more)
Autocrypt est utilisé pour mettre en place le chiffrement de bout en bout avec un destinataire utilisant Delta Chat ou une autre application utilisant Autocrypt. Autocrypt utilise un sous-ensemble restreint de la fonctionnalité OpenPGP.
Delta Chat implémente les protocoles setup-contact et verified-group du projet countermitm afin d’assurer la protection contre des attaques de réseaux actives. Ceci va au-delà de la protection opportuniste de base du niveau 1 d’Autocrypt, tout en préservant sa facilité d’utilisation.
Les discussions à deux avec un contact vérifié et les groupes vérifiés sont deux types de discussions différents, même s’il y a seulement 2 personnes dans le groupe vérifié. La première différence est que vous pouvez ajouter plusieurs personnes dans le groupe.
Les groupes vérifiés sont sécurisés en toutes circonstances. Toute faille de sécurité (texte non chiffré, messages mal signés, etc.) sera repérée et les messages concernés ne s’afficheront pas dans la discussion. Vous avez donc la certitude qu’aucun des messages du groupe vérifié n’a été lu ou altéré par des intermédiaires.
Les discussions à deux sont opportunistes, c’est-à-dire qu’elles doivent permettre à deux personnes de communiquer même si elles changent de client de messagerie, d’appareils, modifient leurs préférences de configuration, etc. C’est pourquoi il n’y pas de marque de vérification, même si vous avez vérifié le contact.
Non, OpenPGP ne gère pas la confidentialité persistante parfaite. Ce protocole fonctionne pour une architecture orientée sur les sessions, mais le courriel est asynchrone par nature et souvent utilisé depuis plusieurs appareils. Cela signifie que si votre clé privée Delta Chat fuite et que quelqu’un a une copie de tous vos messages en transit, il pourra les lire.
Notez que si quelqu’un s’est emparé de votre téléphone allumé ou l’a piraté, il pourra lire tous vos messages, que la PFS soit en place ou non. Avoir accès à l’appareil d’un membre d’un groupe représente un risque pour une bonne partie du cercle social. Utiliser des adresses de courriels qui ne permettent pas de retrouver facilement de vraies personnes aide à protéger les autres membres du groupe des effets de la spoliation d’un des appareils.
Nous réfléchissons actuellement aux meilleurs moyens de protéger les communications en cas de spoliation d’appareil.
Puisque Delta Chat est une messagerie décentralisée, les métadonnées des utilisateurs de Delta Chat ne sont pas stockées sur un seul serveur central. Néanmoins, elles sont stockées sur les serveurs de courriels de l’émetteur et du destinataire d’un message.
Chaque serveur de courriel sait qui a envoyé et qui a reçu un message grâce à l’analyse des en-têtes non chiffrées To/Cc et peut donc déterminer quelles adresses de courriel font partie d’un groupe. Delta Chat lui-même pourrait éviter les en-têtes To/Cc et toujours les placer dans la partie chiffrée. Voyez ce ticket, Évitez d’envoyer les entêtes à/Cc pour des groupes vérifiés. La préoccupation principale concernant les discussions opportunistes est la façon dont seront impactées les autres applications de courriel potentiellement impliquées dans ces discussions.
Beaucoup d’autres en-têtes de courriel, en particulier l’en-tête “Sujet” sont protégées avec le chiffrement de bout en bout, consultez également cette RFC en cours pour l’IETF.
Oui. Le plus simple est d’envoyer un message de configuration Autocrypt depuis un autre client de courriel. Cherchez quelque chose comme Commencer le transfert de la configuration Autocrypt dans les paramètres de l’autre client et suivez ses instructions.
Si vous n’avez pas de clé ou ne savez pas si vous en avez besoin, ne vous inquiétez pas : Delta Chat en génère dès que nécessaire, sans que vous ayez besoin de faire quoi que ce soit.
L’origine la plus probable de ce problème est que votre clé est chiffrée ou requiert un mot de passe, ou les deux. Ce type de clés n’est pas géré par Delta Chat. Vous pouvez tenter de retirer le chiffrement et le mot de passe puis réessayer l’importation. Si vous voulez garder votre mot de passe, vous devez créer un alias de courriel que vous utiliserez avec Delta Chat, de sorte que la clé de Delta Chat soit liée à cet alias.
Delta Chat gère les formats de clé privée OpenPGP les plus communs, néanmoins il est peu probable que les clés privées générées par toutes les sources soient prises en charge. Mais l’objectif principal de Delta Chat n’est pas là. En pratique, la majorité des nouveaux utilisateurs ne possèdent pas de clés de chiffrement avant d’utiliser Delta Chat. Néanmoins, nous essayons de gérer les clés privées d’autant de sources que possible.
La méthode pour retirer le mot de passe de la clé privée dépend du logiciel que vous utilisez pour gérer vos clés GPG. Avec Enigmail, vous pouvez définir votre mot de passe en laissant le champ vide dans la fenêtre de Gestion des Clés. Avec GnuPG, vous pouvez le définir avec la ligne de commande. Pour les autres programmes, vous devriez pouvoir trouver la solution en ligne.
Yes. Delta Chat 1.36 comes with a new, experimental function for using the same account on different devices:
On the first device, go to Settings → Add Second Device, unlock the screen if needed and wait a moment until a QR code is shown
On the second device, install Delta Chat
On the second device, start Delta Chat, select Add as Second Device, and scan the QR code from the old device
Transfer should start after a few seconds and during transfer both devices will show the progress. Wait until it is finished on both devices.
In contrast to many other messengers, after successful transfer, both devices are completely independent. One device is not needed for the other to work.
Double-check both devices are in the same Wi-Fi or network
Your system might have a “personal firewall”, which is known to cause problems (especially on Windows). Disable the personal firewall for Delta Chat on both ends and try again
Ensure there is enough storage on the destination device
If transfer started, make sure, the devices stay active and do not fall asleep. Do not exit Delta Chat. (we try hard to make the app work in background, but systems tend to kill apps, unfortunately)
Delta Chat is already logged in on the destination device? You can use multiple accounts per device, just add another account
If you still have problems or if you cannot scan a QR code try the manual transfer described below
This method is only recommended if “Add Second Device” as described above does not work.
Envoyer une copie de vos messages à vous-même garantit que vous recevez vos propres messages sur tous les appareils. Si vous avez de multiples appareils et que vous ne l’activez pas, vous voyez seulement les messages des autres personnes et les messages que vous avez envoyé depuis l’appareil en cours.
La copie est envoyée dans la Boîte de réception puis déplacée dans le dossier DeltaChat; elle n’est pas mise dans le dossier “Envoyés”. Delta Chat ne téléverse jamais quelque chose dans le dossier Envoyés car ça signifierait de le téléverser deux fois (une fois via SMTP, puis une fois dans le dossier Envoyés via IMAP).
Le paramètre par défaut pour l’envoi à soi-même est “Non”.
La seule raison de regarder le dossier Envoyés est si vous utilisez un autre programme de courriel (tel que Thunderbird) en parallèle de votre application Delta Chat, et que vous voulez que votre client de messagerie participe aux discussions.
Cependant, nous recommandons d’utiliser le client de bureau Delta Chat; vous pouvez le télécharger sur get.delta.chat. L’option de regarder le dossier “Envoyés” pourrait disparaître dans le futur. Elle a été introduite à une époque où il n’y avait pas de client de bureau Delta Chat disponible sur toutes les plateformes.
Certaines personnes utilisent Delta Chat comme un client de messagerie normal, et veulent utiliser la Boîte de réception pour leurs mails au lieu d’utiliser le dossier DeltaChat. Si vous désactivez “Surveiller le dossier DeltaChat”, vous devriez aussi désactiver “déplacer les messages de discussions dans DeltaChat”. Sinon, la suppression de messages dans une configuration multi-appareils pourrait ne pas marcher correctement.
In Delta Chat, you can share “private apps”, attachments with an .xdc
file
extension. They can do very different things, and make Delta Chat a truly
extendable messenger. The technical term is webxdc.
Nous apprécions tout particulièrement les retours sur ces fonctionnalités. Vous voulez donner votre avis ? Rejoignez-nous sur le Forum pour contribuer. (Vous aimez faire des expériences ? Inscrivez-vous en cliquant sur “Sign up -> with Delta Chat” !)
https://meet.jit.si/$ROOM
. The $ROOM
variable will be a random value;
this way, you will have a new random jitsi room every time you call someone.Un groupe vérifié est une discussion qui garantit une sécurité contre un attaquant actif. Tous les messages d’une discussion vérifiée sont chiffrés de bout en bout (e2ee), et les membres peuvent joindre en scannant un code barre à deux dimensions (QR code) d’invitation. Tous les membres sont alors connectés l’un à l’autre à travers une chaîne d’invitation, qui garanti une cohérence cryptographique contre des attaques réseaux actives ou des fournisseurs. Consultez countermitm.readthedocs.io pour en savoir plus sur la R&D derrière cette fonctionnalité.
As of Oct 2022, “verified groups” remain an experimental feature. It is continuously improved and many bugs have been fixed since the original introduction in 2018. However, there remain cases, especially with large groups where inconsistencies can occur, or messages become unreadable.
C’est un paramètre expérimental pour certaines personnes qui expérimentent avec des règles côté serveur. Tous les fournisseurs ne supportent pas ceci mais certains permettent de déplacer tous les courriels avec un en-tête “Chat-Version” dans le dossier DeltaChat. Normalement, cela marchera dans l’application Delta Chat.
Enabling “Only Fetch from DeltaChat folder” makes sense if you have both:
In this case, Delta Chat doesn’t need to watch the Inbox, and it’s enough to only watch the DeltaChat folder.
To learn about the details behind this, read our blogpost on it.
The Delta Chat project underwent three independent security audits in the last years:
In 2019, Include Security analyzed Delta Chat’s PGP and RSA libraries. It found no critical issues, but two high-severity issues that we subsequently fixed. It also revealed one medium-severity and some less severe issues, but there was no way to exploit these vulnerabilities in the Delta Chat implementation. Some of them we nevertheless fixed since the audit was concluded. You can read the full report here.
In 2020, Include Security analyzed Delta Chat’s Rust core, IMAP, SMTP, and TLS libraries. It did not find any critical or high-severity issues. The report raised a few medium-severity weaknesses - they are no threat to Delta Chat users on their own because they depend on the environment in which Delta Chat is used. For usability and compatibility reasons, we can not mitigate all of them and decided to provide security recommendations to threatened users. You can read the full report here.
Beginning 2023, Cure53 analyzed both the transport encryption of Delta Chat’s network connections and a reproducible mail server setup as recommended on this site. You can read more about the audit on our blog or read the full report here.
Delta Chat does not receive any Venture Capital and is not indebted, and under no pressure to produce huge profits, or to sell users and their friends and family to advertisers (or worse). We rather use public funding sources, so far from EU and US origins, to help our efforts in instigating a decentralized and diverse chat messaging eco-system based on Free and Open-Source community developments.
Concretely, Delta Chat developments have so far been funded from these sources:
The NEXTLEAP EU project funded the research and implementation of verified groups and setup contact protocols in 2017 and 2018 and also helped to integrate End-to-End Encryption through Autocrypt.
The Open Technology Fund gave us a first 2018/2019 grant (~$200K) during which we majorly improved the Android app and released a first Desktop app beta version, and which moreover moored our feature developments in UX research in human rights contexts, see our concluding Needfinding and UX report. The second 2019/2020 grant (~$300K) helped us to release Delta/iOS versions, to convert our core library to Rust, and to provide new features for all platforms.
The NLnet foundation granted in 2019/2020 EUR 46K for completing Rust/Python bindings and instigating a Chat-bot ecosystem.
In 2021 we received further EU funding for two Next-Generation-Internet proposals, namely for EPPD - e-mail provider portability directory (~97K EUR) and AEAP - email address porting (~90K EUR) which resulted in better multi-account support, improved QR-code contact and group setups and many networking improvements on all platforms.
For 2021/2022 we are receiving Internet Freedom funding (~500K USD) from the U.S. Bureau of Democracy, Human Rights and Labor (DRL). This funding supports our long-running goals to make Delta Chat more usable and compatible with a wide range of e-mail servers world-wide, and more resilient and secure in places often affected by internet censorship and shutdowns.
Sometimes we receive one-time donations from private individuals for which we are grateful. For example, in 2021 a generous individual bank-wired us 4K EUR with the subject “keep up the good developments!”. We use such money to fund development gatherings or to care for ad-hoc expenses that can not easily be predicted for or reimbursed from public funding grants.
En dernier mais de loin pas des moindres, quelques enthousiastes et experts bénévoles qui ont contribué et contribuent au développement de Delta Chat sans recevoir d’argent, ou seulement de petites sommes. Sans eux, Delta Chat n’en serait pas où il en est aujourd’hui, et de très loin.
The monetary funding mentioned above is mostly organized by merlinux GmbH in Freiburg (Germany), and is distributed to more than a dozen contributors world-wide.
Funding for second half of 2022 and especially for 2023 is an ongoing issue of concern. Apart from applying for more public funding we want to become more independent from government-related funding sources. Please see Delta Chat Contribution channels for both monetary and development related support possibilities.